Les hackers ciblent les utilisateurs de mac avec de fausses offres d’emploi

À retenir :
– des hackers exploitent la recherche d’emploi pour cibler les utilisateurs de mac
– la campagne utilise des faux recruteurs sur linkedin
– une porte dérobée est installée via une prétendue mise à jour du logiciel ffmpeg
– le malware flexible ferret permet un contrôle total sur le mac infecté
– la vigilance face aux instructions techniques est essentielle pour éviter l’infection


Des hackers ciblent les utilisateurs de Mac avec de fausses offres d’emploi

Actuellement, une campagne de cyberattaques sophistiquée vise les utilisateurs de Mac en tirant parti de la recherche d’emploi. Appelée « Contagious Interview », cette opération commence sur LinkedIn et peut transformer le Mac des victimes en une machine contrôlée à distance. Des éléments suggèrent que ces attaques pourraient être liées à des acteurs nord-coréens.

Les hackers ciblent les utilisateurs de mac avec de fausses offres d'emploi
Le mode opératoire repose sur des techniques d’ingénierie sociale bien établies. Les pirates se présentent comme des recruteurs pour de grandes entreprises et approchent des développeurs, chercheurs en intelligence artificielle ou experts en cryptomonnaies. Les cibles sont incitées à postuler pour un poste attractif, ce qui nécessite l’enregistrement d’une vidéo de présentation sur un site spécifique. C’est là que le piège se referme : lors de l’enregistrement, la victime voit apparaître un message d’erreur prétendant qu’il y a un problème avec la webcam ou le microphone. Pour résoudre ce soi-disant problème, le site invite l’utilisateur à télécharger une fausse mise à jour du logiciel FFmpeg. En réalité, cela installe une porte dérobée (backdoor).

Les hackers ciblent les utilisateurs de mac avec de fausses offres d'emploi
Cette méthode d’infection rappelle les attaques ClickFix : l’utilisateur reçoit alors une commande curl à copier dans son Terminal. Cette action télécharge un script malveillant qui installe la backdoor et ouvre une fausse fenêtre aux couleurs de Chrome pour récupérer le mot de passe système, lequel est immédiatement envoyé aux attaquants via Dropbox.

Les hackers ciblent les utilisateurs de mac avec de fausses offres d'emploi
L’étape ultime du processus d’infection est l’installation du malware Flexible Ferret, actif depuis début 2025. Une fois installé, il crée un LaunchAgent afin de redémarrer automatiquement avec chaque session utilisateur. Ce type de backdoor permet aux cybercriminels d’avoir un contrôle complet et durable sur le Mac compromis :

– Exécution distante des commandes shell – Vol et téléchargement illégal de fichiers – Extraction des profils et historiques depuis Google Chrome – Collecte d’informations détaillées sur l’environnement informatique

Les utilisateurs Windows ne doivent pas se sentir exempts : ils subissent également cette même stratégie mais avec un autre logiciel espion nommé InvisibleFerret.

Pour éviter que votre ordinateur ne soit compromis par ce genre d’attaque, il est essentiel demeurer vigilant face aux instructions techniques reçues. Il ne faut jamais exécuter du code ou des commandes provenant d’un site ou message sans avoir bien compris leurs implications au préalable. Méfiez-vous particulièrement des demandes imprévues concernant l’installation de logiciels durant le processus recrutement pour débloquer certaines fonctionnalités comme la webcam. Vérifier l’authenticité du lien URL ainsi que celle du recruteur constitue toujours une première ligne essentielle défensive contre ces menaces.

Avatar photo

Drak

Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.

8 commentaires sur “Les hackers ciblent les utilisateurs de mac avec de fausses offres d’emploi

Laisser un commentaire